Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
smart-contract-attack-vectors — A curated list of smart contract attack vectors | Kitploit
工具/GitHubGitHub/harendra-shakya/smart-contract-attack-vectors
Defensive ToolsVulnerability AnalysisCTFPapers & ResearchLearning & EducationCurated Resources
GitHubharendra-shakya/smart-contract-attack-vectors

smart-contract-attack-vectors

A curated list of smart contract attack vectors

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库网站
5231131年前Kitploit 审核通过

智能合约攻击向量

本仓库的目标是汇集所有可能的智能合约漏洞以及相应的学习资源。

欢迎随时提交 pull request,无论是小修复,还是您想添加的文档或工具。

Support Project

安全漏洞列表

  • 访问控制
    • 使用 tx.origin 进行身份验证
    • 默认可见性
    • 签名验证
    • 未受保护的 Ether 提取
    • 未受保护的 SELFDESTRUCT 指令
    • 遗漏的修饰器
    • 不正确的修饰器名称
    • 权限过大的角色
  • 低级调用的账户存在性检查
  • 使用函数变量的任意跳转
  • 断言违例
  • 绕过合约大小检查
  • 无效果的代码
  • 复杂修饰器
  • 拒绝服务(DOS)
    • 意外回滚
    • 区块 Gas 上限
    • 无 Gas 补贴的外部调用
  • 脏的高阶位
  • 熵错觉 / 不安全的随机性
  • 实验性语言特性
  • 外部合约引用
  • 闪电贷攻击
  • 浮点运算
  • 前端(链下)攻击
    • 短地址攻击
  • 强制馈送
  • 函数选择器滥用
  • Griefing 攻击
  • 隐藏恶意代码
  • 历史攻击
    • 构造函数名称
    • 调用深度攻击
    • Solidity ABI 编码器 v2 漏洞
  • 不正确的数组删除
  • 不正确的接口
  • Gas 不足攻击
  • 整数运算
  • 遍历长数组的循环
  • 使用硬编码 Gas 数量的消息调用
  • 矿工攻击
    • 交易排序 / 抢跑
    • 时间戳操纵
  • 离线所有者
  • 预言机操纵
  • 过时的编译器
  • 可支付的 Multicall
  • 计算中的精度损失
  • 隐私错觉
  • 代理存储冲突
  • 重入
  • 从右到左覆盖控制字符(U+202E)
  • 三明治攻击
  • 签名重放
  • 未检查的外部调用
  • 未初始化的存储指针
  • 未受保护的升级
  • 不安全的 Delegatecall
  • 未使用的变量
  • 使用已弃用的 Solidity 函数
  • 变量遮蔽
  • 写入任意存储位置
  • 错误的继承

CTFs

安全工具

文章 / 论文阅读

  • 区块链安全路线图 - https://lnkd.in/gPw7Nf4J

  • 荷鲁斯之眼:发现与分析针对以太坊智能合约的攻击 - https://lnkd.in/gnzDrXaH

  • BLOCKEYE - 追踪区块链上的 DeFi 攻击 - https://lnkd.in/gvxmW8Hu

  • 动态多层区块链网络中的拓扑异常检测 - https://lnkd.in/gPG6vrAM

  • 使用 Dafny 验证增量 Merkle 树算法 - https://lnkd.in/gfk3YrEd

  • GoHammer 区块链性能测试工具 - https://lnkd.in/gHhjWdHj

  • EtherClue:以太坊智能合约攻击的数字调查 - https://lnkd.in/gvuaaKaT

  • 针对可能用例的区块链平台需求分析与评估 - https://lnkd.in/g7G9Rpxj

  • 关于恒定函数做市商中隐私的说明 - https://lnkd.in/guEEV7Gm

  • 一种检测以太坊智能合约中拒绝服务漏洞的方法 - https://lnkd.in/gT3C-9fq

  • AGSolT:一种用于 Solidity 智能合约的自动化测试用例生成工具 - https://lnkd.in/gYDvEndF

  • 以太坊智能合约中重入漏洞的识别 - https://lnkd.in/g6EVMjpg

  • Coinbugs:枚举常见的区块链实现级漏洞 - https://lnkd.in/gqTS47JW

  • SuMo:一种针对 Solidity 智能合约的变异测试策略 - https://lnkd.in/gm_ut_ev

  • 以太坊智能合约漏洞的框架与数据集 - https://lnkd.in/gGNzC8iz

  • 提取经 Coq 测试与验证的智能合约 - https://lnkd.in/gYv2VgFJ

  • 去信任、保护隐私的区块链桥 - https://lnkd.in/gxzndTd2

  • 以太坊智能合约开发的安全检查清单:模式与最佳实践 - https://lnkd.in/grF8DuMU

  • 使用机器学习对智能合约进行动态漏洞检测 - https://lnkd.in/gpbsEGve

其他有用的资源

  • 审计者之书

  • CryptoFin Solidity 审计清单

  • SWC 注册表

  • Trail of Bits 参考列表

支持我

您的支持对我至关重要,能帮助我继续做我热爱的事业——教育 DeFi 与加密用户。

如果您认为我的工作有价值,并想支持我的工作,可以向以下地址捐赠——

  • Ethereum/Polygon/BSC/Arbiturm 等地址 – 0xB8B14B7f0E4dF000f0654aF98498d52e567F2bfE

  • Solana 地址 – 2fM5d1cupj2Mceh1wSYTrq1PSz2JbTbcYipJ4RxRSgMB

  • 比特币 – bc1q5nmjw8x40upjd3k9akpmtj682xa3zus7sr7rm3

  • 狗狗币 - DPFhZeZkybzLZj3ReJPdWHnDzv1zU5pugA

  • 莱特币 - ltc1qzs3tj276zdjtuv5qy7aww3cc3frus8yvjdukln

  • Binance 推荐链接

非常感谢你们每一个人!您的支持使我能够创作更多内容、提升工作质量,并最终为社区带来积极的影响。

如果您有任何疑问或需要帮助,请通过 LinkedIn 给我留言——

Linktree

谢谢!注意安全!

下载工具
  • 瞄准最薄弱的环节:以太坊智能合约中的社会工程攻击 - https://lnkd.in/g38PzXy3

  • OptSmart:一种空间高效的智能合约乐观并发执行方案 - https://lnkd.in/gFJhgamn

  • DEFECTCHECKER:通过分析 EVM 字节码自动化检测智能合约缺陷 - https://lnkd.in/gKNNN34h

  • 剖析 Solidity 智能合约中的 Gas 泄漏 - https://lnkd.in/g2dMHYac

  • 使用深度神经网络与迁移学习检测以太坊智能合约漏洞 - https://lnkd.in/gV8Thsxe